PUBLICIDAD
Wilas

Como secuestrar un sistema...

Esto lo lei por ahi en otro foro de un mae que se vanagloria de haber hackeado un sistema. Claro, el mae deja por fuera detalles muy importantes, tal como que se hace para accesar al sistema con suficientes privilegios en primer lugar, pero aun asi, esta bueno el toque, jejeje

La idea tras del secuestro es adueñarse del sistema en su totalidad y cerrar el acceso a terceros por lo tanto:

1.- Una vez en el sistema, borrar todas las cuentas de usuario o cambiar el password excepto por la cuenta root o la actual
2.- Cambiar el password de la cuenta root o la cuenta actual

De esta forma se asegura que nadie mas pueda entrar al sistema a detener el ataque y se asegura de la continuidad de los servicios del sistema. A este punto los servicios y el sistema en si esta en total control del perpetrador, los servicios todavia funcionan pero bajo el control del atacante.

3.- Buscar que servicios tiene el sistema

Servicios como motores de bases de datos, web servers, application servers, email, proxy, dns, etc, etc, etc. De esta forma sabremos que podemos "robar" o controlar, netstat nos dira cuales puertos o servicios estan abiertos. Data files, web content, WAR files, configuration files, todo esto podemos cambiar y controlar.

4.- De aqui en adelante decidimos que queremos hacer, cambiamos las paginas web para poner nuestro contenido? desviamos el trafico a nuestros servidores? Sacamos los data files y las montamos en nuestros motores de bd para sacar la informacion? Sacamos los WAR files y decompilamos?

5.- Atacar otros sistemas en la red interna.

Una vez adentro del sistema podemos "escanear" la red interna para saber cuales otros servicios hay disponibles en la red.

6.- Cubrir las huellas.

Se deben deshacer todas formas de registro de acceso al servidor atacado, ya sea logs de acceso o del sistema.

7.- Publicar la informacion

Una vez terminado el ataque y sacado toda informacion hacer publica la informacion de acceso para que otros entren, ataquen y al mismo tiempo borren las huellas del ataque inicial.

Jajaja, una vara que este mae no considera es que toda esta vara no se debe hacer desde la choza de uno, si no le caen!
 

Nuevos temas

📑 Evite Incurrir en Multas y Sanciones: Ofrecemos servicios de presentación de declaraciones de IVA (D104), alquileres (D125) y renta (D101) a partir de $20 mensuales.

Posts recientes

¿Costa Rica debería reelegir inmediatamente a Rodrigo Chaves?

  • Sí, es el mejor presidente de todos los tiempos

    Votos: 67 50,4%
  • No, mejor elegir otro candidato

    Votos: 66 49,6%
💼 Factura Electrónica sin Mensualidades ni Anualidades. Inscripción gratis en Hacienda.
#1 en FACTURA ELECTRÓNICA
Arriba Pie